Ransomware Nefilim

El ransomware Nefilim apareció por primera vez en marzo de 2020 y desde entonces se han registrado numerosos ataques de este grupo. Los principales objetivos del grupo son las empresas que facturan más de mil millones de dólares.

Este tipo de estrategia se denomina “Big Game Hunting”, algunos ransomware se desarrollan específicamente para atacar a estas empresas, pero eso no quita que las empresas más pequeñas también sean atacadas por ellos.

El ransomware Nefilim es famoso por utilizar puertos RDP expuestos, es decir, el puerto propio del sistema operativo para el acceso remoto. El grupo aprovecha este puerto para acceder al sistema.

Después de entrar en el sistema, el ransomware comienza a moverse lateralmente en busca de mejores credenciales para acceder a los servidores con archivos más valiosos. Al encontrar estos archivos, se copian y extraen al servidor de los delincuentes, y tras la extracción se cifran los datos originales.

Estos datos se utilizan para la doble extorsión, esta táctica consiste en copiar los archivos y extraerlos y encriptar los originales almacenados. El cifrado paralizará el funcionamiento de la empresa, que es la primera táctica implementada, si esto no hace que la empresa pague el rescate, los datos robados se liberan en el sitio de filtración del grupo.

Recuperar los Archivos Encriptados por el Ransomware Nefilim

Digital Recovery ha conseguido buenos resultados en la recuperación de datos encriptados por ransomware, con más de 20 años de experiencia hemos creado la madurez para afrontar cualquier escenario de pérdida de datos.

Podemos recuperar datos en prácticamente cualquier dispositivo de almacenamiento, ya sean HDDs, SSDs, Storages, Máquinas Virtuales, Sistemas RAID, Bases de Datos y otros.

Todos nuestros procesos están asegurados por laReglamento General de Protección de Datos (GDPR) y el NDA (Acuerdo de No Divulgación). Todos los datos recuperados son confidenciales, tras el proceso de recuperación el cliente puede conocer la integridad de los archivos.

En los casos en los que el envío del dispositivo afectado no es posible o la recuperación debe hacerse rápidamente, contamos con la recuperación remota, que disminuye drásticamente el tiempo de recuperación.

También ofrecemos recuperación de emergencia, en la que nuestros laboratorios operan con disponibilidad 24×7.

Hemos ayudado a nuestros clientes a ahorrar millones de dólares cuando han elegido nuestras soluciones únicas.

Cuente con Digital Recovery para recuperar sus datos.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery